2026年4月14日(周二),以太坊生态知名DeFi聚合器CoW Swap遭遇前端攻击,团队紧急发布公告,警告用户立即停止与协议交互,并撤销此前授权的恶意合约。据安全研究人员估计,截至目前已有约50万美元的数字资产被盗。
前端域名被劫持,用户资金被窃
CoW Swap在官方X账号上表示,攻击者控制了用户访问协议时输入的网站域名,将用户引导至恶意站点,诱导用户签署虚假授权,从而盗取资金。团队强调,攻击并未影响CoW Swap底层的智能合约,但作为预防措施,已暂时暂停协议的后端和API。
一位化名为MooKeeper的团队成员向媒体透露,团队正在积极调查并核实相关报告,完整的损失评估将在明天或本周晚些时候公布。他补充道:“我们有证据显示,少数用户签署了极小金额的恶意授权。”然而,知名网络安全研究员Vladimir S.在X上表示,已有多个地址被抽走了约50万美元资产。
用户损失惨重,社区质疑安全机制
在CoW Swap的官方Discord服务器上,不少用户报告了损失。一名自称损失超过5万美元的用户无奈表示:“我不知道该怎么办了,我现在身无分文。”尽管损失范围尚未完全明确,但Gnosis联合创始人兼CEO Martin Köppelmann指出,攻击范围似乎有限,只有过去几小时内批准过CoW Swap交互的用户可能受到影响。
值得注意的是,以太坊联合创始人Vitalik Buterin曾频繁使用CoW Swap进行大额交易,包括近期将ETH兑换为稳定币,以及去年抛售一枚以泰国侏儒河马为原型的Meme币。然而,此次攻击是否波及Buterin尚无定论。
DNS劫持并非首次,DeFi安全警钟长鸣
此类模仿知名DeFi项目的钓鱼网站攻击并不罕见。2022年,Curve Finance就曾遭遇DNS劫持,导致用户损失57万美元;2024年Curve再次遭遇类似攻击。CoW Swap此次事件再次凸显了DeFi前端安全的重要性。去中心化协议虽能保证智能合约的不可篡改性,但前端界面仍可能成为黑客攻击的薄弱环节。
CoW Swap团队提醒用户,可通过Revoke.cash等工具撤销所有在攻击时间点之后(UTC时间14:54)授权给CoW Swap的代币权限。截至发稿,协议仍处于暂停状态,团队正全力恢复服务。
市场影响与启示
虽然本次攻击仅涉及前端,但短期对CoW Swap的用户信任度造成冲击。DeFi聚合器竞争激烈,安全事件可能导致用户向更安全的替代方案流失。长期来看,协议若尽快透明处理并加强前端防护,或能挽回部分声誉。投资者需警惕类似漏洞,在交互DeFi协议时仔细检查域名和合约地址,降低资产风险。

